• 23-04-2021, 17:32:56
    #1
    Linux işletim sistemleri için "sudo" 1.9 versiyon altı büyük bir açık yayınlandı. Bu açıkla root yetkisi olmayan bir user bir kaç komut ile root yetkisi alabiliyor ve dilediğini yapabiliyor.
    İnsanların başı ağrımaması adına bu açığı tabiiki yayınlamaycağım ama zaten herkes nerdeyse öğrendi diyebilirim. Sizlere nasıl bu açığı kapatacağınızı ve başınız ağrımaması için yapmanız gerekenleri anlatıcam.

    Yapmamız gereken sudo versiyon 1.9.5p2 ye yükseltmek olacak. Bu açık bu versiyonda giderildi ve duyuruldu.

    Sunucuya root olarak bağlanıyoruz. Öncelikle sudo versiyonu check edeceğiz.
    sudo --version
    Cevap olarak:
    Sudoers I/O plugin version 1.8.23

    Türünde 1.9.5p2 altı bir versiyonla karşılaştıysanız bu açık sizde bulunuyor demektir. Hemen sudo versiyonunu güncellememiz lazım bunun için. Öncelikle dnf kullanacağız dnf kuruyoruz. Ben Centos 7 de nasıl yapacağınızı anlatacağım centos 7 harici ubuntu gibi işletim sistemleri kullananlar kendilerine göre cevirebilirler.

    yum install dnf -y
    Kurulum bittikten sonra:
    repoquery --changelog sudo | grep CVE-2021-3156
    sudo dnf update sudo
    daha sonra
    sudo dnf install make gcc
    wget https://www.sudo.ws/dist/sudo-1.9.5p2.tar.gz
    tar -xf sudo-1.9.5p2.tar.gz 
    cd sudo-1.9.5p2
    ./configure --prefix=/usr
    make
    sudo make install
    Update işlemimiz bitti son olarak versiyon check ediyoruz.
    sudo --version
    Sudoers I/O plugin version 1.9.5p2
    Sudoers audit plugin version 1.9.5p2

    Çıktımız bu şekildeyse herşey okdir. Bu çok büyük açıktır en kısa zamanda gidermezseniz başınıza herşey gelebilir anlamındadır.
  • 23-04-2021, 17:45:55
    #2
    Aylar oldu yayınlanalı ama olsun, bilmeyenler olabilir
  • 23-04-2021, 17:48:24
    #3
    Teşekkürler hocam, gerekli güncellemeleri yaptım.

  • 23-04-2021, 17:58:04
    #4
    Arkadaşlar diğer sürümler için derlemekten daha kolayını vereyim, aylar oldu ama olsun

    Debian/Ubuntu forkları için:
    apt update && apt upgrade

    RHEL/CentOS forkları için:
    yum update

    SUSE forkları için:
    zypper ref && zypper update

    Arch forkları için:
    pacman -Syu

    Diğer arkadaşlar son sürümden kaynak derleyebilir. Üstte 4 ana dağıtım ve çatallamaları için işletim sistemi paketleri güncellemesi komutlarını verdim, açıktan sonra tüm dağıtımlardaki sudo paketi güncelleme aldı.
    Not: her dağıtımın her sürümünde olmayabilir, olmayanlar farklı repository'ler ile veya derleme ile çözebilir.
  • 23-04-2021, 21:05:53
    #5
    Centos, Fedora veya Ubuntu base packerlerle max 1.8.1 sudo versiyon sunuyor. Söylediğin şekilde base repolardan güncellenmeyecektir kontrol edebilirsin. Aylar olması insanların güncellemeyi yaptığını göstermiyor bugün 3 yakın arkadaşımın sunucusu aynı sebepten wipe edildi ve konu açma gereği duydum.

    Umarım başınıza gelmez.
  • 23-04-2021, 23:20:30
    #6
    Bu sorun çoktan düzeltilmişti diye hatırlıyorum. Ama sunucularda nasıl işliyor bilmiyorum